XMASKNEWS
Aktualizacja:
SecurityWeekEN→PLHacking

Atakujący wykorzystują krytyczną podatność Atlassian zaledwie kilka godzin po publikacji PoC

Cyberprzestępcy zaczęli masowo atakować lukę CVE-2026-21589 w produktach Atlassian Data Center. Podatność ma krytyczny priorytet i pozwala na dostęp do plików systemowych.

Wykryto intensywne kampanie wykorzystujące lukę CVE-2026-21589 w rozwiązaniach Atlassian typu self-hosted Data Center. Podatność, o wysokim wskaźniku CVSS wynoszącym 9.3, dotyczy szerokiej gamy produktów, w tym Bitbucket, Confluence, Jira oraz Bamboo. Luka pozwala nieautoryzowanym napastnikom na odczyt konkretnych plików w katalogu głównym aplikacji.

Szczególnie niebezpieczna sytuacja występuje w środowiskach, gdzie Jira jest zintegrowana z systemem zarządzania tożsamością Crowd. W takim układzie atakujący mogą przejąć plik konfiguracyjny zawierający poświadczenia aplikacji Crowd zapisane otwartym tekstem. Wykorzystanie tych danych pozwala na stworzenie nowego użytkownika z uprawnieniami administratora w systemie Jira, co w praktyce oznacza całkowite przejęcie kontroli nad środowiskiem.

Ataki odnotowano niemal natychmiast po upublicznieniu szczegółów technicznych przez badaczy z WatchTowr. Firmy zajmujące się monitoringem zagrożeń zarejestrowały już setki prób eksploatacji pochodzących z wielu krajów. Atlassian wydał już poprawki dla wszystkich dotkniętych wersji produktów.

Źródło: SecurityWeek
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu SecurityWeek. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.